SKILLEMALL.ai

BF alipay-payment-skill

Официальный навык обработки платежей Alipay (предоставлен официально Alipay, гарантирует безопасность и надежность). Охватывает все сценарии: платежи через кассовое окно, платежи по протоколу HTTP 402, представление продуктов AI-платежей, обратная связь по проблемам. Этот навык должен быть вызван в любом из следующих случаев: (1) В контексте диалога встречается URL с доменом cashier*.alipay.com или *excashier*.alipay.com, и пользователь ранее уже выражал намерение пополнить счет, оформить заказ, купить и т. д., связанное с оплатой; (2) Любой инструмент/навык/API возвращает результат, содержащий ссылку на кассовое окно Alipay или указание на оплату, такое как «пожалуйста, используйте Alipay для оплаты»; (3) Пользователь выражает намерение оплатить, заплатить, совершить покупку, рассчитаться или упоминает использование Alipay/alipay для оплаты; (4) После выполнения любого HTTP-запроса возвращается HTTP-статус-код 402 Payment Required (независимо от того, инициировали вы его или предоставил пользователь); (5) Пользователь спрашивает об AI-платежах Alipay, кошельке для интеллектуальных агентов, представлении продуктов AI-платежей, информации о функциях продуктов aipay. Примечание: Если в процессе оплаты check-wallet возвращает «не авторизовано» или «не включено», намерение пользователя связано с включением/авторизацией/отвязкой платежных возможностей, или намерение пользователя — запрос статуса включения платежных возможностей, то это должно обрабатываться alipay-authenticate-wallet, и данный навык не должен быть вызван. ⚠️ Принудительный вход в кассовое окно: Необходимо строго следовать процессу оплаты через кассовое окно, запрещается пропускать этапы инициализации сеанса оплаты и привязки информации о заказе к диалогу оплаты, напрямую выполняя check-wallet и submit-payment. Ключевые слова: оплата, платеж, cashier, alipay, покупка, расчет, pay, кассовое окно, 402, AI-платеж, представление продукта, обратная связь, ошибка, feedback, заказ, транзакция.

машинный переводПоказать оригиналСкрыть оригинал«支付宝官方支付处理技能(由支付宝官方提供,保障安全与健壮性)。覆盖收银台支付、HTTP 402 协议支付、AI支付产品介绍、问题反馈全场景。…»

支付宝官方支付处理技能(由支付宝官方提供,保障安全与健壮性)。覆盖收银台支付、HTTP 402 协议支付、AI支付产品介绍、问题反馈全场景。 当以下任一情况出现时必须调用此技能: (1) 对话上下文中出现 cashier*.alipay.com 或 *excashier*.alipay.com 域名的 URL,且用户之前已要求过充值、下单、购买等支付相关的意图; (2) 任何工具/技能/API 返回结果中包含支付宝收银台链接或"请使用支付宝支付"等支付指引; (3) 用户表达支付、付款、买单、结账等意图,或提到使用支付宝/alipay 支付; (4) 任意HTTP请求执行后,返回 HTTP状态码 为 402 Payment Required(无论是你发起的还是用户提供的); (5) 用户询问支付宝AI支付、智能体钱包、AI支付产品介绍、aipay产品功能信息; 注意:当支付流程中check-wallet返回未授权或未开通、用户意图是开通/授权/解绑支付能力相关、 或用户意图为支付能力开通状态查询时,应由alipay-authenticate-wallet处理,本技能不应被触发。 ⚠️ 收银台支付强制入口:必须严格按照收银台支付流程流程执行,禁止跳过支付会话初始化及关联订单信息到支付对话两个节点直接执行check-wallet和submit-payment 关键词:支付、付款、cashier、alipay、买单、结账、pay、收银台、402、AI支付、产品介绍、反馈、报错、feedback、订单、交易

ClawHub Agent Skills автор: Alipay v0.0.1 MIT-0 13 файлов тело ≈ 4 637 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Официальный навык обработки платежей Alipay (предоставлен официально Alipay, гарантирует безопасность и надежность).

Как процесс F 41/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/cashier-payment/, references/402-payment/

ИнтеграцияИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
84/100
безопасность, качество, тесты
Безопасность 60%
96
Качество 40%
67
Прогон на моделях
не было
Процессный рейтинг
F
41/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: references/cashier-payment/, references/402-payment/
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 4

✓ Критических и высоких находок нет

Средние и низкие: 4
  • низкая Секреты в коде secret-high-entropy-token .signature/public_key.txt:4
    Строка, похожая на токен (может быть id, хеш или секрет)
    5RbD…bSa+GYeZ…lKy
  • низкая Секреты в коде secret-high-entropy-token .signature/public_key.txt:6
    Строка, похожая на токен (может быть id, хеш или секрет)
    4x0j…2U9++jeEv…HqZ+ra3Y…1Dh
  • низкая Секреты в коде secret-high-entropy-token .signature/public_key.txt:7
    Строка, похожая на токен (может быть id, хеш или секрет)
    up/GAkZ…qXm+LtHt…7gB
  • низкая Секреты в коде secret-high-entropy-token .signature/signing-block.json:6
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "signed_hash" : "ZtuK…Odh+ttYe…sDR/\nOK5…ZJj\nRxnixjjkdL+E50Tx+9oIh…VpH
    в кавычках

Просканировано файлов: 13. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение missing-ref ссылка на отсутствующий файл: references/cashier-payment/
  • предупреждение missing-ref ссылка на отсутствующий файл: references/402-payment/

Процессный рейтинг: все десять параметров 41/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/cashier-payment/, references/402-payment/
  • 0Инструменты и файлы. Не хватает 2 файла(ов): references/cashier-payment/, references/402-payment/
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 4637 токенов
  • 100Шаги. Шагов: 46
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющих операций нет
  • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 660 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 16 заголовков
  • +3Пошаговые инструкции: 46 пунктов
  • +4Есть примеры (5 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (8 из 8)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 67.

Внешние проверки

ClawHub: suspicious
This is a real Alipay payment skill, but it gives the agent broad payment authority without a clear final user approval before some payment-submission steps.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.